You are on page 1of 25

‫راهنمای نصب و کانفیگ‬

‫‪eset protect‬‬
‫بر اساس راهکار نیکمهر‬

‫ویرایش شهریور ‪1402‬‬

‫تهیه شده توسط تیم پشتیبانی نیکمهر‬


‫فهرست مطالب‬
‫توضیحات پیش از نصب ‪3 .................................................................................................‬‬

‫سیستم مورد نیاز برای راه اندازی سرور‪4 .............................................................................. :‬‬

‫سیستم مورد نیاز برای کالینت ها‪5 ..................................................................................... :‬‬

‫راهنمای نصب پکیج ‪5 ................................................................................. :eset protect‬‬

‫نکات مربوط به کنسول مدیریتی‪10...................................................................................... :‬‬

‫ست کردن پروکسی نیکمهر برای فعال سازی‪12....................................................................... :‬‬

‫اتصال رایانه های بدون اینترنت در شبکه به سرور فعال سازی ‪15...................................................‬‬

‫فعال سازی کنسول با کد الیسنس ‪16.....................................................................................‬‬

‫ساخت پکیج نصب آنتی ویروس و ‪ agent‬برای کالینت ها ‪19......................................................‬‬

‫نصب و فعال سازی آنتی ویروس های کالینت ‪20......................................................................‬‬

‫ساخت تسک فعال سازی ‪21...............................................................................................‬‬

‫خطا های رایج و راهکار ‪23..................................................................................................‬‬


‫توضیحات پیش از نصب‬
‫تمامی مراحل این آموزش به صورت پیوسته می باشند و الزم است به صورت قدم به قدم با رعایت تمامی‬
‫نکات گفته شده اقدام کنید‪ .‬رد کردن هر مرحله یا نادیده گرفتن نکات گفته شده منجر به خطا و پیچیده تر‬
‫شدن مراحل کاری شما خواهد شد‪.‬‬

‫‪ Eset protect‬یک پکیج امنیتی است که هسته اصلی آن)‪ (eset protect server‬بر روی یک رایانه‬
‫سرور نصب می شود ‪.‬این هسته توسط یک پنل کاربری تحت وب (کنسول) مدیریت می شود‪.‬آنتی ویروس‬
‫نسخه ‪( endpoint‬برای ویندوز های معمولی) و یا ‪( server security‬برای ویندوز سرور ها )روی‬
‫کالینت های شما نصب شده این آنتی ویروس ها با برنامه دیگری به نام ‪Agent‬که بر روی کالینت نصب‬
‫می شود با ‪eset protect‬ارتباط برقرار می کنند‪.‬تنظیمات و داده های هایی که در سرور جمع آوری می‬
‫شوند در پایگاه داده ‪ Microsoft sql server‬ذخیره می شوند‪.‬برنامه ‪ eset bridge proxy‬در رایانه‬
‫سرور نصب می شود‪ ،‬این برنامه یک پروکسی محلی در شبکه شما ایجاد می کند‪ ،‬تمامی اتصاالت کالینت ها‬
‫و ‪ agent‬و همچنین ترافیک خود ‪ eset protect‬از جمله ‪ ،‬فایل های آپدیت و فایل های نصب اینستالر و‬
‫‪ ...‬از این پروکسی رد شده و کش( ذخیره سازی موقت) می شوند‪ .‬در نتیجه وقتی یک کالینت فایل آپدیتی‬
‫را دانلود کرد ‪ ،‬این فایل در پروکسی کش شده و بقیه کالینت ها آن را به صورت محلی از رایانه سرور شما‬
‫می گیرند و ترافیک نهایی بهینه می شود‪.‬‬

‫پیش از نصب ‪ eset protect‬به نصب ‪ Java runtime‬نیاز دارید‪.‬‬

‫برنامه هایی که بر روی سرور نصب می شوند‪:‬‬

‫‪Eset protect server‬‬


‫(در پکیج به صورت خودکار نصب می شود)‪Microsoft sql server‬‬

‫(ترجیحا نسخه اخر) ‪Java runtime‬‬

‫(سازنده پروکسی محلی)‪Eset bridge proxy‬‬

‫(برای اتصال انتی ویروس لوکال به پروتکت سرور) ‪Eset management agent‬‬
‫)برای اجرای کنسول تحت وب( ‪Apache tomcat‬‬

‫‪Winpcap‬‬
‫برنامه هایی که بر روی کالینت ها نصب می شوند‬

‫‪ eset server security‬یا ‪Eset endpoint security or antivirus‬‬

‫‪Eset management agent‬‬

‫سیستم مورد نیاز برای راه اندازی سرور‪:‬‬


‫‪-‬ویندوز سرور ‪ 2012‬یا جدید تر‬

‫‪-‬نصب ‪java SE‬‬

‫‪-‬مرورگرهای رایج به روز شده به غیر از اینترنت اکسپلورر‬

‫‪Microsoft .NET Framework 4-‬‬

‫‪-‬اتصال اینترنت‬

‫‪-‬باز بودن پرت های ‪ 3128‬برای اینترنت ( در صورت بسته بودن ‪ ،‬مجاز سازی ‪ IP‬نیکمهر نیز کافی است)‪.‬‬
‫پرت ‪ 2223 ،2221 ، 2222 ، 443 ، 80‬برای شبکه محلی‪.‬‬

‫ویژگی های سخت افزاری زیر برای سرور توسط ‪ eset‬پیشنهاد می شود‪.‬‬
‫میزان استفاده از منابع سرور بستگی به تعداد کالینت های شما دارد‪ .‬برای مثال ‪ 4‬هسته ‪ cpu‬با‬
‫پردازش ‪2.1‬گیگاهرتز و ‪ 4‬گیگابایت رم و یک هارد با حداقل ‪ 50‬گیگابایت فضای آزاد برای ‪ 1000‬رایانه‬
‫در محل کار کافی می باشد‪ .‬در صورتی که از رایانه مجازی استفاده می کنید منابع را باالتر در نظر بگیرید‪.‬‬
‫توصیه می شود از هارد ‪ ssd‬استفاده شود و از بکاربردن دیسک شبکه ای اجتناب کنید‪.‬‬

‫سیستم مورد نیاز برای کالینت ها‪:‬‬

‫حداقل سیستم عامل برای کالینت ها ویندوز ‪ 7‬خانگی یا ویندزوسرور ‪ 2008‬با شرط داشتن دو فایل آپدیت‬
‫‪ KB4474419‬و ‪، KB4490628‬توضیحات بیشتر‬

‫ویندوز های جدید تر این فایل های آپدیت را با خود دارند و مشکلی با آنها نیست‪.‬‬

‫‪ Eset endpoint‬و پالگین ‪ agent‬نیاز به حدودا ‪ 400‬مگابایت از حافظه اجرایی )‪ (RAM‬و یک‬
‫گیگابایت فضای دیسک دارند‪.‬‬
‫باز بودن پرت ‪ 2221‬و ‪ 3128‬در شبکه محلی‪.‬‬

‫راهنمای نصب پکیج ‪:eset protect‬‬


‫فایل ‪ x64‬که حاوی تمامی برنامه های مورد نیاز برای سرور است را دانلود و در یک پوشه ‪extract‬کنید‪.‬‬

‫توجه بفرمایید برنامه جاوا به صورت جداگانه و قبل از اجرای این فایل باید نصب شود‪.‬‬
‫بعد از نصب جاوا فایل نصبی ‪ setup.exe‬را اجرا کنید‪.‬‬

‫با زدن دکمه ‪ next‬به مرحله انتخاب عملکرد بروید ‪.‬‬

‫در صورتی که هنوز ‪ eset protect‬در رایانه شما نصب نباشد تنها گزینه ‪install‬فعال می باشد‪ .‬اگر‬
‫بخواهید کامپوننتی را بعدا اضافه یا حذف کنید باید همین فایل نصبی را اجرا کرده و در این پنجره گزینه‬
‫مورد نظر را انتخاب کنید‪ .‬با زدن گزینه ‪ install‬و سپس تایید قوانین وارد صفحه انتخاب اجزا برای نصب‬
‫شوید‪.‬‬

‫دکمه ‪ next‬را بزنید و ورژن جاوا نصب شده را انتخاب کنید و گزینه ‪ install‬را بفشارید‪ .‬ابتدا‬
‫‪ Microsoft sql server‬به صورت سایلنت و خودکار نصب می شود‪ ،‬چنانچه این پروسه خودکار نباشد‬
‫پنجره نصب این برنامه نمایش داده می شود ‪ ،‬تنظیماتی را تغییر ندهید و نصب ‪ sql server‬را به صورت‬
‫دستی به پایان برسانید‪.‬‬
‫پس از اتمام نصب ‪ ،sql server‬نصب ‪eset protect server‬شروع می شود‪ .‬پنجره ای باز می شود تا‬
‫تنظیمات اولیه را تعیین کنید‪.‬‬
‫با زدن دکمه ‪ next‬اتصال این برنامه به ‪sql server‬تست می شود و پس از نبود مشکل وارد صفحه‬
‫تعیین پسورد برای وب کنسول می شوید‪ ( .‬بهتر است این پسورد را جایی امن یادداشت کنید )‬

‫در مرحله بعد ‪ ،‬اطالعاتی برای صدور سرتیفیکیت ‪ ssl‬مورد استفاده در کنسول پرسیده می شود ‪ ،‬نیازی به‬
‫تغییر مواردی ندارید و دکمه ‪ next‬را بزنید‪ .‬از شما کد الیسنس خواسته می شود‪ Activate later .‬را‬
‫انتخاب کنید‪.‬‬
‫با زدن دکمه ‪ install‬در انتها منتظر نصب هسته اصلی این مجموعه بمانید و سپس ‪finish‬را کلیک کنید‪.‬‬

‫مابقی کمپوننت ها به صورت خوکار نصب می شوند‪ .‬در نهایت آدرس محلی کنسول مدیریتی نمایان می‬
‫شود‪.‬‬

‫در مثال ما آدرس ‪ https://192.168.1.80/era‬برای ورود به کنسول مدیریت استفاده می شود‪.‬این‬


‫آدرس به صورت یک شورت کات با عنوان ‪ eset protect web console‬در منو استارت نیز قابل‬
‫دسترسی است‪.‬‬
‫نکات مربوط به کنسول مدیریتی‪:‬‬
‫لطفا پیش از ورود به کنسول موارد زیر را انجام دهید‪:‬‬

‫‪-1‬فایل ‪ cert.exe‬که در اختیار شما قرار گرفته را یک بار اجرا کنید‪.‬‬

‫در صورت وجود خطای ‪ Certificate‬گزینه ‪ Advanced‬را زده و ‪ proceed‬را کلیک کنید‪.‬‬

‫با مشخصات زیر وارد شوید‬

‫‪Username: administrator‬‬
‫‪ : Password‬پسورد تعیین شده حین نصب‪.‬‬
‫ست کردن پروکسی نیکمهر برای فعال سازی‪:‬‬
‫در منو سمت راست با زدن گزینه ‪ More‬وارد بخش ‪ server settings‬شوید‬

‫‪Use direct connection if HTTP proxy is not available‬‬ ‫‪ Advanced settings‬را انتخاب کنید ‪ ،‬گزینه‬
‫خاموش شود‪.‬و مقدار پروکسی قبلی را حذف و پروکسی سرور نیکمهر را وارد کنید‪:‬‬
‫‪act.arecords.ir‬‬
‫گزینه ‪save‬را در انتها بشفارید تا تنظیمات ذخیره شود‪.‬‬

‫حال برای تغییر پروکسی فعال سازی در آنتی ویروس های کالینت به بخش ‪ policies‬رفته و از بخش‬
‫‪ built-in policies‬دو پالسی از پیش ساخته شده را ویرایش کنید‪ .‬نام هر دو پالسی مورد نظر ما ‪http‬‬
‫‪proxy usage‬است ‪ ،‬اما در ستون وسط محصولی که این پالسی در آن اثر می کند نیز نوشته شده‪ .‬می‬
‫‪ ESET Endpoint for Windows‬و ‪ESET Server/File Security for Microsoft Windows Server‬‬ ‫بایست دو نسخه‬
‫)‪ (V6+‬ویرایش شوند‪ .‬این دو پالسی در تصویر زیر مشخص شدند‪.‬‬
‫ابتدا بر روی نسخه ‪endpoint‬کلیک کرده و گزینه ‪ edit‬را انتخاب کنید‪ .‬به بخش ‪ settings‬رفته و در‬
‫تنظیماتی که باز می شود گزینه ‪ connectivity‬را انتخاب کنید‪ .‬بجای آدرس پروکسی قبلی آدرس سرور‬
‫نیکمهر را وارد کنید‪.‬‬

‫بعد از انجام تنظیمات باال با زدن گزینه ‪ finish‬این صفحه با ببندید و پالسی مربوط به ‪eset‬‬
‫‪ server/file security‬را انتخاب کنید‪ .‬وارد بخش ‪ settings‬شده و گزینه ‪ tools‬را انتخاب کنید و‬
‫سپس از بخش ‪ proxy server‬تنظیمات را اعمال کنید‪.‬‬
‫اتصال رایانه های بدون اینترنت در شبکه به سرور فعال سازی‬
‫با توجه به ابتدایی بودن نسخه ‪ bridge proxy‬ما از این برنامه تنها برای رایانه هایی استفاده میکنیم که‬
‫در محل کار دسترسی مستقیم به اینترنت ندارند‪ .‬چنانچه نسخه بهتری از این برنامه ارائه شود که مشکل‬
‫اتصال به سرور نیکمهر را نداشته باشد می توان مراحل قبلی اتصال به پروکسی نیکمهر را انجام نداد و تنها از‬
‫این قسمت ‪ ،‬بریج پروکسی را مستقیم به سرور نیکمهر وصل کرد‪ .‬اما تا آن زمان از این بخش تنها برای‬
‫رایانه هایی استفاده کنید که امکان اتصال مستقیم به اینترنت را ندارند‪ .‬در غیر این صورت از این بخش‬
‫بگذرید‪ .‬برای اتصال ‪ bridge proxy‬به سرور نیکمهر وارد بخش ‪ policies‬در منو سمت چپ شوید‪.‬‬
‫دکمه ‪Action‬در پایین صفحه را بفشارید و گزینه ‪import‬را انتخاب کنید‪ .‬فایل پالسی‬
‫‪nikmehrconnection.dat‬که در اخیار شما گذاشته شد را ایمپورت کنید‪ .‬بعد از ایمپورت ‪ ،‬پالسی‬
‫مورد نظر را انتخاب و گزینه ‪ assign computer‬را انتخاب کنید و رایانه سرور خود را انتخاب کنید تا‬
‫تنظیمات مورد نظر در پروکسی سرور شما اعمال شود‪ .‬با اینکار پروکسی محلی شما که در سرور اجرا شده‬
‫است به سرور نیکمهر پل می شود‪ .‬رایانه کالینت شما ابتدا با پروکسی محلی به سرور شما و سپس به سرور‬
‫نیکمهر متصل می شود‪.‬‬
‫حال می بایست مجدد در بخش ‪ policies‬با زدن گزینه ‪ new policy‬یک پالسی اتصال به پروکسی‬
‫سرور محلی ایجاد کنید‪ .‬مانند تصویر زیر( این تصویر نمونه برای نسخه ویندوز سرور سکیوریتی می باشد‪،‬‬
‫برای نسخه ‪ endpoint‬نیز پالسی مجزا ایجاد کنید‪).‬‬

‫بسیار مهم است که گزینه ‪ flash‬را که دور آن خط کشیده شده است را انتخاب کنید‪ .‬تا این پالسی‬
‫جایگزین پالسی پروکسی ای که در مرحله قبل ویرایش کردید شود‪ .‬بعد از آن با زدن گزینه ‪continue‬‬
‫رایانه هایی که اینترنت ندارند را انتخاب کرده و گزینه ‪ finish‬را بزنید‪.‬‬

‫فعال سازی کنسول با کد الیسنس‬


‫در منو سمت راست وارد بخش ‪ license management‬شوید‪ .‬و گزینه ‪ add license‬را کلیک‬
‫کنید‪ .‬گزینه ‪ license key‬را انتخاب کرده و کد الیسنس ‪ 20‬حرفی خود را در کادر زیر آن وارد کنید‪.‬‬
‫همچنین فعال سازی از طریق گزینه اول ‪ eset hub,business account‬نیز امکان پذیر است ‪ ،‬با‬
‫انتخاب این گزینه باید ایمیل و پسورد پنل سازمانی نیکمهر خود را وارد کنید‪ .‬توجه بفرمایید در صورتی که‬
‫خواستید این گزینه را استفاده کنید‪ ،‬باید در پنل سازمانی خود در بخش مدیریت الیسنس مورد نظر نحوه‬
‫فعال سازی آن را بر روی بیزنس اکانت یا هاب قرار دهید‪.‬‬
‫در نهایت ‪add license‬را زده و صبر کنید تا کنسول شما با الیسنس وارد شده فعال شود‪.‬فعال سازی‬
‫می تواند حدود یک دقیقه طول بکشد‪.‬‬

‫در صورت دریافت خطا مجدد کد را وارد کنید‪ .‬در صورت دریافت مکرر خطا دالیل آن می تواند به شرح‬
‫زیر باشد‪:‬‬
‫‪ -1‬پروکسی ‪ bridge‬در تنظیمات اصلی وجود ندارد ( در مرحله قبل توضیح داده شد)‪.‬‬
‫‪ -2‬فایل ‪ cert.exe‬اجرا نشده‪.‬‬
‫‪ -3‬پرت ‪ 3128‬در شبکه شما بسته باشد‪.‬‬
‫‪ -4‬کد الیسنس اشتباه باشد‪.‬‬

‫پس از دریافت پیام تاییدی مانند عکس باال ‪ ،‬کنسول شما با الیسنس مورد نظر فعال شده و با ریفرش کردن‬
‫صفحه می توانید مشخصات الیسنس خود را ببینید‪.‬‬
‫ساخت پکیج نصب آنتی ویروس و ‪ agent‬برای کالینت ها‬
‫در منو اصلی سمت چپ گزینه ‪ installers‬را انتخاب کنید ‪ .‬از دکمه های پایین دکمه ‪create‬‬
‫‪ installer‬را کلیک کنید ‪.‬نیاز به تغییرتنظیمات پیشفرض این قسمت نیست ‪.‬توجه بفرمایید برای بخش‬
‫‪ ، hostname‬آدرس دسترسی ‪ agent‬به سرور شما درج می شود‪ .‬به صورت پیش فرض بجای ‪ ip‬از‬
‫نام رایانه استفاده می شود تا در صورت تغییر آی پی رایانه سرور دچار مشکل نشوید‪ .‬اما چنانچه در شبکه‬
‫شما امکان دسترسی به رایانه ها با نام آنها وجود ندارد می بایست از آی پی ثابت رایانه سرور در این بخش‬
‫استفاده شود‪.‬پیشنهاد می شود برای تست در یکی از کالینت های خود مقداری که وارد شده است را پینگ‬
‫بگیرید تا از اتصال با ادرس مطرح شده اطمینان حاصل شود‪.‬‬

‫با زدن گزینه ‪ continue‬وارد مرحله بعد شوید‪.‬‬

‫از بخش ‪ 1‬در تصویر باال می توانید نسخه آنتی ویروسی که در پکیج قرار می گیرد را انتخاب کند‪ .‬برای‬
‫نصب روی رایانه هایی با ویندوز غیر از ویندوز سرور از نسخه ‪ endpoint‬استفاده کنید‪ .‬فرق بین نسخه‬
‫‪ antivirus‬و ‪ security‬برای این ورژن وجود فایروال و ابزار محافظت بیشتر شبکه در نسخه ‪security‬‬
‫است‪ .‬اما نصب نسخه سکیورتی با وجود فایروال می تواند اختاللی در اتصاالت رایانه کالینت شما ایجاد کند‬
‫که باید با انجام تنظیمات فایروال آن ها را رفع کنید‪ .‬تنظیمات فایروال می تواند با ایجاد پالسی جداگانه در‬
‫بخش ‪ policy‬بر روی تمامی رایانه ها اعمال شود‪ .‬آموزش مربوط به فایروال ‪ eset‬را می توانید از این‬
‫لینک مشاهده کنید‪ .‬اگر ویندوز سرور بر روی کالینتی نصب می باشد می بایست نسخه ‪server security‬‬
‫را برای آن انتخاب کنید‪.‬‬

‫*مهم*توجه بفرمایید امکان قرار دادن دو آنتی ویروس در یک پکیج وجود ندارد و می بایست در صورت‬
‫نیاز به دو نسخه آنتی ویروس دو پکیج جدا ایجاد کنید‪.‬‬

‫از بخش مشخص شده با شماره ‪ 2‬با قوانین استفاده آنتی ویروس موافقت کنید ‪.‬با انتخاب گزینه ‪ select‬در‬
‫شماره ‪ 3‬می توانید تنظیمات پیشفرضی در این پکیج قرار دهید تا نیاز نباشد به صورت جداگانه بعد از‬
‫نصب پالسی ها را اعمال کنید‪ .‬با زدن گزینه ‪ select‬پالسی مورد نظر خود را که قبال از بخش ‪polices‬‬
‫ساختید را انتخاب کنید‪.‬سپس با زدن گزینه ‪ finish‬مراحل به پایان برسانید‪ .‬در انتها بعد از ساخت پکیج‬
‫نسخه های ‪ 32‬بیتی و ‪ 64‬بیتی ‪ ،‬و ‪ 64‬بیتی نسخه آرم( مخصوص تبلت ها) برای دانلود آماده می شود‪.‬‬

‫نصب و فعال سازی آنتی ویروس های کالینت‬


‫فایل ‪ cert.exe‬را در کالینت ها نیز اجرا کنید سپس پکیج نصبی که در مرحله قبل ساختید را در رایانه‬
‫مورد نظر اجرا و نصب کنید‪ .‬با رعایت این ترتیب کالینت ها به صورت خودکار بعد از نصب فعال می‬
‫شوند‪ .‬پیشنهاد می شود پیش از نصب آنتی ویروس بر روی همه کالینت ها ‪ ،‬ابتدا پکیج ساخته شده را در‬
‫یک کالینت تست کنید‪.‬‬

‫درکنسول در لیست رایانه ها عالوه بر رایانه سرور می بایست ‪ ،‬کالینتی که به تازگی آنتی ویروس و‬
‫‪ agent‬آن را نصب کردید و هنوز اکتیو نشده دیده می شود‪.‬‬
‫نمایش رایانه ها در این لیست می تواند تا چند دقیقه طول بکشد‪.‬‬

‫در صورت مشاهده رایانه جدید در لیست یعنی شما کار ها را به درستی انجام دادید و حاال بر روی تمامی‬
‫رایانه های محل کار خود طبق دستورالعمل آنتی ویروس و ‪ agent‬ها را نصب کنید‪ .‬در صورتی که کالینتی‬
‫به هر دلیلی اکتیو نشد هر وقت که خواستید طبق راهنمای فعال سازی در ادامه همین آموزش می وانید‬
‫تسک فعال سازی بسازید‪.‬‬

‫ساخت تسک فعال سازی‬


‫در صورتی که خواستید آنتی ویروسی را بعد از نصب به صورت دستی فعال کنید می توانید از بخش ‪task‬‬
‫یا وظایف اقدام کنید‪ .‬وارد بخش ‪ task‬در منو اصلی سمت چپ شوید‪ .‬دکمه ‪ new‬را بفشارید و ‪client‬‬
‫‪ task‬را انتخاب کنید‪ .‬موارد زیر را برای تسک مورد نظر وارد کنید‬

‫‪Name: FaalSazi‬‬
‫‪Task category: eset security product‬‬

‫‪Task: product activation‬‬


‫دکمه ‪finish‬را بزنید‪ .‬از شما پرسیده می شود آیا می خواهید این تسک را اجرا کنید ؟ با زدن ‪Create‬‬
‫‪ trigger‬آن را تایید کنید تا آنتی ویروس نصب شده در سرور را به کمک آن فعال کنیم‪.‬‬

‫در پنجره اول نام فرآیند اجرای تسک را هر چه خواستید وارد کنید‪ continue .‬را بزنید و ‪add target‬‬
‫را انتخاب کنید‪.‬‬
‫آنتی ویروس سرور را انتخاب کنید کنید و گزینه ‪ok‬را بزنید‪ .‬سپس گزینه ‪finish‬را بزنید‬

‫در لیست ‪ task‬ها در کنار تسک ساخته شده آیکون آبی نشان از جاری بودن فرآیند تسک تعیین شده‪ ،‬و‬
‫سبز نشان از اتمام با موفقیت و قرمز نشان از عدم اجرای تسک دارد‪.‬‬

‫پس از اجرای موفقیت آمیز تسک ‪ ،‬آنتی ویروس سرور شما اکتیو می شود‬

‫خطا های رایج و راهکار‬

‫در صورت اکتیو نشدن کنسول ‪ ،‬ابتدا موارد زیر را بررسی کنید‪:‬‬

‫‪ -1‬فایل ‪ cert‬اجرا شده باشد‪ .‬برای اینکه مطمئن شوید فایل ‪cert‬ایمپورت شده‪ ،‬عبارت ‪manage‬‬
‫‪ computer certificates‬را در منو استارت خود سرچ کنید‪ ( ،‬ویندوز ‪ 7‬این گزینه را پشتیبانی‬
‫نمیکند) سپس این برنامه را باز کنید‪.‬به بخش ‪ trusted root certificate‬بروید ‪ ،‬در زیر شاخه‬
‫آن ‪certificates‬را باز کنید‪.‬مطمئن شوید که در لیست سرتیفیکیت ‪Edf.eset.com‬را مشاهده‬
‫میکنید‪ ،‬در صورت عدم وجود مجدد فایل سرت را اجرا کنید‪ ،‬یا از همین بخش با کلیک راست بر‬
‫روی ‪ list‬گزینه ‪import‬را انتخاب کنید و فایل ‪ cert.cer‬را که در اختیار شماست را ایمپورت‬
‫کنید‪.‬‬
‫‪ -2‬دسترسی به ‪ 3128 port‬در شبکه شما امکان پذیر باشد‪ .‬برای بررسی این موضوع ‪ ،‬در نوار آدرس‬
‫مرورگر خود مقدار پروکسی ما را به این صورت وارد کنید ‪http://act.arecords.ir:3128‬‬
‫چنانچه پیام ‪ Forbidden‬دریافت کردید یعنی پورت باز است و مشکلی وجود ندارد‪ ،‬در صورتی‬
‫که اتصال انجام نشد و مرورگر خطای عدم دسترسی داد ‪ ،‬می بایست پورت مورد نظر را در فایروال‬
‫شبکه خود باز کنید‪.‬‬
‫در صورت اکتیو نشدن آنتی ویروس ‪ client‬ها موارد زیر را بررسی کنید‪.‬‬

‫‪ -1‬فایل ‪cert‬اجرا شده باشد‪ ،‬لطفا توضیحات بیشتر را از گزینه شماره ‪ 1‬بخش قبل بخوانید‪ .‬این مورد‬
‫برای تمامی سناریو ها یک سان است‪.‬‬
‫‪ -2‬دکمه ‪ f5‬را در آنتی ویروس بزنید ‪ ،‬در تنظیمات باز شده به بخش ‪ connectivity‬بروید ‪ ( ،‬این‬
‫گزینه در نسخه های پیشین تحت عنوان ‪ proxy server‬در زیر شاخه بخش ‪tools‬قرار دارد) ‪،‬‬
‫مطمئن شوید که این بخش روشن و مقادیر ‪ act.arecords.ir‬در اینجا وارد شده است‪ (.‬اگر‬
‫کالینتی بدون اینترنت است می بایست مقادیر ‪ bridge proxy‬در آن ست باشد که ‪ ip‬آن ‪،‬‬
‫همان ‪ ip‬رایانه سرور است‪).‬‬

‫خطای آنتی ویروس را بررسی کنید‪ ،‬برای اینکار وارد بخش ‪ help and support‬شوید و ‪change‬‬
‫‪license‬یا ‪Activate product‬را انتخاب کنید‪ ،‬روش فعال سازی ‪ hub‬را انتخاب کنید‪ ،‬ایمیل و‬
‫پسورد پنل سازمانی نیکمهر خود را وارد کنید‪ ،‬چنانچه خطای اتصال به سرور را دریافت کردید‪ ،‬از‬
‫دسترسی به سرور خود از طریق پروکسی اطمینان حاصل کنید‪ ،‬آدرس پروکسی سروری که در بخش‬
‫شماره ‪ 2‬گفته شده را با پورت آن در مرورگر خود به صورت ‪ ip:3128‬وارد کنید‪ .‬چنانچه پیام‬
‫‪ forbidden‬را دریافت کردید یعنی اتصال برقرار است ‪ ،‬اما چنانچه پیام عدم اتصال در مرورگر‬
‫دریافت کردید‪ ،‬یا ‪port‬مورد نظر در شبکه محلی شما باز نیست و یا دسترسی به ‪ ip‬سرور شما در‬
‫شبکه دچار مشکل است و یا اگر در حال استفاده از سرویس ‪ bridge proxy‬برای رایانه های بدون‬
‫اینترنت هستید ‪ ،‬سرویس ‪ bridge proxy‬دچار مشکل شده است‪ ،‬برای رفع مشکل سرویس پروکسی‬
‫‪ ،‬در رایانه سرور ‪ ،‬در منو استارت خود عبارت ‪ services‬را سرچ کنید‪ ،‬برنامه سرویس ها را باز کنید‪،‬‬
‫در لیست سرویس ‪ eset bridge proxy‬را پیدا کنید‪ ،‬بر روی آن کلیک راست کنید‪ ،‬و گزینه‬
‫‪ restart‬را انتخاب کنید‪ .‬با ری استارت کردن سرویس پروکسی احتماال مشکل اتصال شما رفع خواهد‬
‫شد‪.‬‬

‫‪ -3‬چنانچه بعد از وارد کردن مشخصات پنل خود طبق راهکار شماره ‪ ،3‬مشخصات الیسنس نمایش‬
‫داده شد و فعال سازی نیز انجام شد‪ ،‬یعنی مشکلی از سمت کالینت وجود ندارد‪ .‬در این صورت‬
‫چنانچه از سرور فرمان فعال سازی می فرستادید اما در کالینت اجرا نمی شد ‪ ،‬این به معنای وجود‬
‫مشکل در اتصال ‪ agent‬است‪ ،‬که وظیفه ارتباط کالینت و سرور را برعهده دارد‪ .‬در این صورت‬
‫وارد مسیر زیر شوید‬
‫‪C:\ProgramData\ESET\RemoteAdministrator\Agent\EraAgentApplicationDa‬‬
‫‪ta\Logs‬‬
‫فایل ‪ status.html‬را باز کنید‪ ،‬این فایل وضعیت فعلی کالینت شما را به ‪ agent‬نمایش می‬
‫دهد‪ .‬در صورت قرمز بودن وضعیت‪ ،‬یعنی اتصال به سرور برقرار نیست و می بایست از دسترسی‬
‫به سرور با هاست نیم درج شده اطمینان حاصل کرد‪.‬‬

You might also like